Version 14.1 von Jonas Mayer am 2022/04/27 00:35

Zeige letzte Bearbeiter
1 **Das ist ein Beispiel (Verwaltung). Falls ein anderes Laufwerk/Gruppe gebraucht wird, den tatsächlichen Namen stattdessen einsetzen. Die nachfolgenden Schritte müssen im LXC-Container logosrv durchgeführt werden, der als File-Server fungiert.**
2
3
4 ==== **Freigabe erstellen** ====
5
6 Neue Freigabe in der **/etc/samba/smb.conf.custom** wie folgt anlegen. Änderungen in der smb.conf.custom werden durch Updates nicht überschrieben.
7
8 {{code}}
9 [verwaltung$]
10 comment = Verwaltung
11 path = /home/samba/verwaltung
12 browseable = no
13 include = /etc/samba/smb.conf.vscan
14 write list = @sysadmins, @pgmadmins, @itbs, @verwaltung-schreiben
15 admin users = @sysadmins, @pgmadmins, @itbs, @verwaltung-schreiben
16 valid users = @sysadmins, @pgmadmins, @itbs, @verwaltung-schreiben, @verwaltung-lesen
17 invalid users = @schueler, @course, @sonstige
18 guest ok = no
19 nt acl support = yes
20 inherit acls = yes
21 inherit permissions = yes
22 map acl inherit = yes
23 writeable = no
24 {{/code}}
25
26 Den "**path**" aus der **smb.conf.custom** anlegen, in dem Beispiel hier:
27
28 {{code}}
29 mkdir /home/samba/verwaltung
30 {{/code}}
31
32 Samba neustarten, damit die neue Freigabe aktiviert wird.
33
34 {{code}}
35 /etc/init.d/samba restart
36 {{/code}}
37
38
39
40 ==== **Als Netzlaufwerk durch Anmeldeskript verbinden lassen** ====
41
42 Neue Batch-Datei in folgendem Pfad anlegen **/home/samba/netlogon/group_verwaltung-schreiben.bat**. Die Batch-Datei wird ausgeführt wenn ein Benutzer aus der Gruppe "verwaltung-schreiben" sich anmeldet.
43
44 ==== ====
45
46 {{code language="bash"}}
47 echo - Verbinde V: mit %LOGONSERVER%\verwaltung$
48 if exist V: net use V: /DELETE /YES >NUL
49 if not exist V: goto connect_v
50 echo FEHLER: Laufwerk V: ist bereits belegt und kann nicht entfernt werden!
51 goto skip_v
52 :connect_v
53 echo.|net use V: %LOGONSERVER%\verwaltung$ /YES /PERSISTENT:NO >NUL
54 if not exist V: echo FEHLER: Laufwerk V: kann nicht verbunden werden!
55 :skip_v
56 {{/code}}
57
58 Neue Batch-Datei in folgendem Pfad anlegen **/home/samba/netlogon/group_verwaltung-lesen.bat**. Die Batch-Datei wird ausgeführt wenn ein Benutzer aus der Gruppe "verwaltung-lesen" sich anmeldet.
59
60 {{code language="bash"}}
61 echo - Verbinde V: mit %LOGONSERVER%\verwaltung$
62 if exist V: net use V: /DELETE /YES >NUL
63 if not exist V: goto connect_v
64 echo FEHLER: Laufwerk V: ist bereits belegt und kann nicht entfernt werden!
65 goto skip_v
66 :connect_v
67 echo.|net use V: %LOGONSERVER%\verwaltung$ /YES /PERSISTENT:NO >NUL
68 if not exist V: echo FEHLER: Laufwerk V: kann nicht verbunden werden!
69 :skip_v
70 {{/code}}
71
72
73 ==== **Gruppen für die Netzlaufwerke anlegen** ====
74
75 Die beiden Gruppen **verwaltung-schreiben** und **verwaltung-lesen** als Rollen im Modul Benutzerverwaltung der LogoDIDACT Console anlegen und die Mitglieder wie gewünscht zuordnen, um die Zugriffsberechtigungen auf die Freigabe festzulegen.